Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Android 17 adiciona criptografia ECH para esconder sites visitados e permite desativar 2G

3 fontesdesde 27 de agosto de 20263 artigos

O Android 17 trará suporte ao padrão Encrypted Client Hello (ECH) para criptografar os nomes de domínio visitados, impedindo que operadoras de rede e bisbilhoteiros vejam quais sites o usuário acessa. A atualização também permitirá que operadoras desativem o 2G por padrão, visando prevenir ataques como os SMS Blaster.

Resumo

  • O Android 17 adiciona suporte ao Encrypted Client Hello (ECH) e ativa o ECH GREASE por padrão, que envia extensões falsas para sites que não suportam o padrão, uniformizando as conexões.

    Isso impede que conexões criptografadas sejam fáceis de identificar, aumentando a privacidade geral do usuário.

  • No Android 17, operadoras móveis podem desativar a conectividade 2G por padrão para seus usuários.

    Isso reduz a superfície de ataque para golpes via SMS e interceptação de rede, já que o 2G é uma tecnologia antiga e vulnerável.

  • O ECH no Android 17 só protege conexões com sites e aplicativos que adotaram o padrão; para destinos que não o implementaram, o nome do domínio continua exposto.

    A proteção não é universal, exigindo que sites e apps atualizem seus servidores para aproveitar o recurso.

  • O ECH funciona em conjunto com o DNS privado para ocultar os nomes de domínio, mas os nomes ainda vazam em duas situações: na consulta DNS inicial e no campo ClientHello sem criptografia do handshake TLS.

    Mesmo com o ECH, há pontos de vazamento que usuários e desenvolvedores precisam conhecer para avaliar a privacidade real.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →